
CVE-2021-21735 write-up: fuga di informazioni dalla pagina wizard dello ZTE ZXHN H168N V3.5, difetto di routing del firmware e il percorso dai dati PPPoE/WLAN esposti alla compromissione totale dell'admin.
Studio tecnico e write-up pronto per GitHub Pages per CVE-2021-21735 nel ZTE ZXHN H168N V3.5.
Questo repository si concentra sul difetto di routing del firmware dietro gli endpoint wizard esposti, la tempistica della divulgazione, la suddivisione del punteggio tra l'avviso del fornitore e l'NVD, e il percorso pratico dalla perdita di informazioni alla compromissione completa dell'amministratore.

index.html: la pagina principale dell'articolo, progettata per GitHub Pageszte_zxhn_h168n_bulk_poc.py: script bulk proof-of-concept per gli endpoint wizard espostirequirements.txt: dipendenze Python minime per il PoChero.png: immagine hero usata nell'intestazione dell'articoloCodecleaned.png: screenshot del firmware ripulito usato nell'analisi delle cause principaliRedacted.png: immagine prova censurata usata nella sezione delle proveQuesto write-up considera CVE-2021-21735 come più di una semplice divulgazione generica di informazioni:
QuickSetupEnableIl repository include un PoC bulk che dimostra il comportamento della pagina wizard esposta descritto nel write-up su una lista di host:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
Lo script recupera:
ADUsernameVDUsernameESSIDKeyPassphrase tramite l'azione non autenticata GetPasswordInput previsto:
urls.txt: elenco delimitato da newline di host o IP targetIl repository è preparato per GitHub Pages, ma Pages non è ancora stato abilitato perché un sito GitHub Pages pubblicato diventa accessibile pubblicamente anche se il repository stesso rimane privato.